פנקס חד-פעמי – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
מ @12040540 שחזור הבוט - לגרסא של משתמש:דולב
שורה 79:
כפועל יוצא, מערכות [[הצפנה סימטרית]] שבהן מפתח יחיד משמש להצפנת יותר מאשר הודעה יחידה, אינן מערכות הצפנה מושלמות. עם זאת, אין הדבר מעיד על בטיחות השימוש הפרקטית של מערכות אלו לצורכי [[אבטחת מידע]].
 
==חסרונות השיטה==
הצורך במפתח שאורכו כאורך המסר המיועד להצפנה, הוא חיסרון בולט שהופך שליחת מסרים ארוכים לבעייתית:. הן בשל הקושי בייצור כמות גדולה של חומר מפתח והן בשל הקושי להשמיד את המפתח לאחר השימוש בו כדי שלא ייפול לידיים הלא נכונות (ידוע שגם אם גורסים [[DVD]], שמכיל מפתח, לחלקים קטנים, עדיין אפשר לשחזר מתוכם כמות לא מועטה של חומר מפתח), כמו כן ידוע שגם לאחר מחיקה של קטע הזיכרון בכונן הקשיח המכיל את המפתח אפשר לשחזרו עם ציוד מתאים, אפילו לאחר זמן רב ואפילו אם נדרס במידע אחר. <!-- מלבד זאת גם אמצעי אחסון דיגיטליים בימינו, המאפשרים העברת כמויות גדולות של מפתח עשויים שלא להספיק, במיוחד כאשר מעבירים מידע בעל נפח גדול מאוד (כגון קטעי וידאו, מסדי נתונים גדולים וכדומה).
-->
 
בעיה מרכזית נוספת היא [[בעיית הפצת מפתחות|בעיית העברת מפתח]] האופיינית לכל שיטת [[הצפנה סימטרית]] - כדי ששני הצדדים יוכלו לתקשרלהיתקשר ביניהם עליהם לשתף מפתח, לשם כך הם צריכים למצוא 'ערוץ בטוח' להעברת המפתח הסודי מאחד לשני (אם על ידי פגישה פיזית או באמצעות שליח מהימן). אם הצדדים ימצאו דרך בטוחה להעביר ביניהם מפתח סודי כאורך המסר, הרי שהם לא זקוקים להצפנה כלל, כי הם יכולים לנצל דרך זו להעברת המסר עצמו.
 
שיטות ההצפנה ה[[מפתח ציבורי|א-סימטריות]] ובראשן [[RSA]] פותרות חלקית את הבעיה. אפשר להשתמש בהצפנה אסימטרית, כדי לשתף מפתח (קטן יחסית) ולאחר מכן להשתמש בצופן סימטרי מהיר כמו [[AES]] כדי להעביר את המסר עצמו. פתרון זה לא יועיל במקרה של הצפנת מפתח חד-פעמי מכיוון שהקושי בהעברת המפתח זהה לקושי שבהעברת המסר עצמו.